ไปยังเนื้อหาหลัก

รายงานสถานการณ์ความเสี่ยงด้านไซเบอร์ของมนุษย์

การจัดการความเสี่ยงจากมนุษย์และความเสี่ยงจากตัวแทนในสภาพแวดล้อมการทำงานแบบผสมผสาน

พื้นที่การโจมตีได้เปลี่ยนแปลงไปแล้ว

ความเสี่ยงทางไซเบอร์ไม่ได้จำกัดอยู่แค่ระบบ เครือข่าย และข้อมูลอีกต่อไปแล้ว แต่ความเสี่ยงนั้นฝังอยู่ในกระบวนการตัดสินใจของพนักงาน พนักงานตัดสินใจว่าจะคลิกอะไร แชร์อะไร ตั้งค่าอะไร และที่สำคัญยิ่งกว่านั้นคือจะมอบหมายงานอะไรให้ระบบ AI และตัวแทนอัตโนมัติ ผลที่ตามมาคือ พื้นที่การโจมตีที่ขยายตัวอย่างรวดเร็ว ซึ่งขับเคลื่อนโดยพฤติกรรมของมนุษย์และถูกขยายผลโดยเครื่องจักรที่กระทำการตามเจตนาของมนุษย์

ตามข้อมูลล่าสุด รายงานการสอบสวนการละเมิดข้อมูลของ Verizon จากการวิเคราะห์ พบว่าปัจจัยด้านมนุษย์มีส่วนเกี่ยวข้องในการละเมิดข้อมูลประมาณสามในสี่ของทั้งหมด ครอบคลุมตั้งแต่การหลอกลวงทางสังคม การใช้ข้อมูลประจำตัวในทางที่ผิด การตั้งค่าที่ไม่ถูกต้อง และการกระทำที่ไม่ตั้งใจ การฟิชชิ่งและการหลอกลวงทางสังคมเพียงอย่างเดียวมีส่วนทำให้เกิดการละเมิดข้อมูลประมาณ 17 เปอร์เซ็นต์ แต่ตัวเลขเหล่านั้นต่ำกว่าความเป็นจริงมาก ความเสี่ยงจากมนุษย์ขยายไปไกลกว่าอีเมล ครอบคลุมถึงการระบุตัวตน การเข้าถึงข้อมูล ภัยคุกคามจากภายนอก การกำหนดค่าระบบ และปัจจุบันรวมถึงเวิร์กโฟลว์ที่ขับเคลื่อนด้วย AI ด้วย

โมเดลนี้เป็นทรัพย์สินจาก Living Security ซึ่งเป็นผู้สนับสนุนหลักของ Health-ISAC ในโครงการบริการชุมชน